Taloussanomat
Lue uutinen mobiilisivustolla
Ei pelkoa

Tietoturva ei huoleta verkkopalveluita

16.10.2007 08:10 Käyttäjätunnusten ja salasanojen vuoto ei pelästyttänyt verkkopalveluiden ylläpitäjiä. Suomessa tietoturvaan saatetaan suhtautua jopa liian kepeästi.

Viikonloppuna paljastunut salasanavuoto on otettu yrityksissä rauhallisesti vastaan. Asiantuntijan mielestä Suomessa suhtaudutaan liiankin kevyesti tietoturva-asioihin.

– Asenne on usein, että jotakin ikävää voi tapahtua muille, mutta ei meille, sanoo tietoturvaneuvonantaja Tomi Tuominen Tietoenatorilta.

Nyt tunnistetietoja vietiin keskustelupalstoilta ja yhteisöpalvelimilta.

– Teoriassa vastaava voisi tapahtua myös sivustoilla, joissa liikkuu rahaa. Yritykset, jotka käsittelevät rahavirtoja vain välillisesti, voivat hyvinkin olla haavoittuvaisia, Tuominen sanoo.

Verkkopalvelujen ylläpitäjät vakuuttavat, että turvallisuudesta on huolehdittu.

– Ei näytä siltä, että meillä olisi viikonlopun tapahtumien takia syytä huoleen, sanoo Mikko.fi palvelun johtaja Riikka Wulf.

Mikko.fi -palvelussa käyttäjä voi ostaa ja myydä sekä käydä huutokauppaa. Samantapainen palvelu on Huuto.net.

– Palvelumme on niin monen palomuurin takana, että tuontyyppisen tietomurron ei pitäisi olla mahdollinen Huuto.netissä, sanoo kehityspäällikkö Lari Lohikoski.

Veikkauksen sivuilla on mahdollista pelata rahapelejä. Siksi tietoturva on tärkeää.

– Meillä on monitasoinen suojaus kuten pankeilla. Vähemmän kriittiset palvelut saattavat olla huonommin rakennettuja ja siksi haavoittuvaisia, sanoo tuotantojohtaja Esa Valtonen.

Vaikka joku pääsisikin jollain keinolla käsiksi jonkun yksittäisen pelaajan tunnuksiin, hyötyä siitä ei juuri olisi. Voitot menevät nimittäin suoraan tunnusten oikean omistajan tilille.

Myös Nordeassa vakuutetaan, että tietoturva on korkealla tasolla.

– Liiketoiminnan perusasia on, että käyttäjätunnuksia ei saa haltuunsa kukaan ulkopuolinen, sanoo riskienhallintajohtaja Kari Oksanen Nordean sähköisistä pankkipalveluista.

Tietomurroissa vastuuta saatetaan sälyttää käyttäjille muistuttamalla oikeaoppisesta salasanan ja käyttäjätunnuksen käytöstä.

– Jos palvelu on haavoittuvainen ja sieltä pystyy varastamaan tunnistetiedot, on vastuu palvelun ylläpitäjällä. Silloin ei mikään salasana pelasta tilannetta, Tuominen sanoo.

Yksittäisellä käyttäjällä on tietenkin vastuu omista salasanoistaan.

Hyvä salasana on vähintään kymmenen merkkiä pitkä, siinä on isoja ja pieniä kirjaimia, numeroita ja erikoismerkkejä. Sitä ei myöskään sellaisenaan ole minkään kielen sanakirjassa. Eri palveluissa pitää käyttää eri salasanoja.

Viikonlopun tapauksessa vaikuttaa Tuomisen mukaan siltä, että hyökkääjät ovat päässeet käsiksi joidenkin palveluiden käyttäjätietokantoihin.

– Salasanat on todennäköisesti saatu hyödyntämällä palveluiden sovellushaavoittuvaisuuksia, joiden avulla on hyökätty käyttäjiä tai palvelun käyttäjätietokantaa vastaan.

Vääriin käsiin joutuneiden käyttäjätunnusten listassa oli muun muassa suomi24.fi-sähköpostiosoitteita.

– Palvelimemme ei ole joutunut tietomurron kohteeksi. Listalle osoitteet ovat päätyneet, kun niillä on kirjauduttu johonkin muuhun kuin meidän palveluumme, sanoo portal manager Jussi Halli Eniron Suomi24-palvelusta.

– Hyökkäykset palveluntarjoajia vastaan ovat lisääntyneet viime aikoina. Toivon, että sekä viranomaiset että palveluntarjoajat kiinnittävät tähän huomiota, sanoo Halli.

Jutun kirjoitti: Kaarina Palletvuori

Kaarina Palletvuori

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

F-Secure: "spartalaiset" koettiin uhaksi Hongkongissa

11.02.2009 Suomalainen F-Secure huomasi vuotuisessa verkkohyvinvointia koskevassa kyselyssään, että tietoturvatermit ovat monella kehnosti hallussa. Monet luulevat "spartalaisten" olevan tietokoneisiin liittyvä uhka.

.